Cerca
in
Dodici bollettini nel Patch Day di febbraio

Sicurezza

Dodici bollettini nel Patch Day di febbraio

Questo ciclo mensile di aggiornamenti di sicurezza ha corretto alcune falle ben conosciute da diversi mesi e già documentate online.

Michele Nasi - www.ilsoftware.it

10 Febbraio 2011

E' molto ricco il "patch day" Microsoft di febbraio. Il colosso di Redmond ha infatti pubblicato ben 12 bollettini di sicurezza, di cui tre di importanza critica, mentre gli altri sono classificati come "importanti".

- Aggiornamento cumulativo per Internet Explorer (MS11-003)
Questo aggiornamento è destinato agli utenti di Internet Explorer 6.0, 7.0 e 8.0. Provvedendo alla sua installazione, si risolveranno quattro falle di sicurezza che potrebbero portare all'esecuzione di codice potenzialmente dannoso. Ciò potrebbe accadere semplicemente visitando una pagina web dannosa oppure tentando di aprire un documento HTML che invoca, a sua volta, una libreria modificata. Patch "critica".

- Una vulnerabilità nel servizio FTP di IIS può agevolare l'esecuzione di codice da remoto (MS11-004)
L'aggiornamento di sicurezza deve essere installato da parte degli utenti di IIS 7.0 e 7.5. Esso consente di scongiurare possibili attacchi rivolti al server FTP integrato in IIS: un aggressore, infatti, potrebbe riuscire ad eseguire codice, sul server, inviando un comando FTP modificato "ad arte". Patch "importante".

- Una vulnerabilità in Active Directory potrebbe facilitare atatcchi DoS (MS11-005)
Sui sistemi che fanno uso di Active Directory e che sono sprovvisti di questa patch, un malintenzionato potrebbe riuscire a sferrare un attacco Denial of Service inviando un pacchetto dati modificato "ad arte". L'aggiornamento, considerato "importante", riguarda solo i sistemi Windows Server 2003.

- Una vulnerabilità nella shell di Windows potrebbe provocare l'esecuzione di codice nocivo in modalità remota (MS11-006)
L'update riguarda tutte le versioni di Windows, fatta eccezione per Windows 7 e Windows Server 2008 R2. La lacuna risolvibile mediante l'installazione dell'aggiornamento è particolarmente grave perché potrebbe portare all'esecuzione di codice dannoso semplicemente visualizzando una "miniatura" appositamente preparata da un malintenzionato. Patch "critica".

- Una vulnerabilità nel driver per la gestione del formato OpenType Compact Font (CFF) può facilitare l'esecuzione di codice nocivo in modalità remota (MS11-007)
L'esecuzione del codice potenzialmente nocivo, nel caso di assenza della patch MS11-007, potrebbe verificarsi nel momento in cui l'utente si trovasse a visualizzare un documento contenente una fonte di carattere CFF modificata da parte di un aggressore. Patch indicata come "critica" che interessa tutte le versioni di Windows.

- Alcune vulnerabilità presenti in Microsoft Visio potrebbero agevolare l'esecuzione di codice da remoto (MS11-008)
Microsoft caldeggia l'installazione dell'aggiornamento da parte degli utenti di qualunque versione del software Visio (Viewer compreso): diversamente, si rischierebbe l'esecuzione di codice potenzialmente dannoso all'apertura di un file "maligno", appositamente allestito da un aggressore. Patch "importante".

- Una vulnerabilità nei motori di scripting JScript e VBScript potrebbero facilitare la diffusione di informazioni personali (MS11-009)
La vulnerabilità sanabile attraverso l'installazione di questa patch è stata individuata solamente in Windows 7 ed in Windows Server 2003. Essa potrebbe essere sfruttata, da parte di un aggressore, per tentare di raccogliere dati riguardanti l'utente. Patch "importante".

- Una vulnerabilità nel Windows Client/Server Run-time Subsystem può portare all'acquisizione di privilegi utente più elevati (MS11-010)
Qualora l'aggressore riuscisse ad eseguire, sul sistema dell'utente, un'applicazione appositamente realizzata per sfruttare la lacuna di sicurezza sanabile attraverso l'installazione di questa patch, egli potrebbe riuscire ad acquisire privilegi più elevati. Affinché l'attacco vada a buon fine, tuttavia, il malintenzionato deve necessariamente possedere dei dati di login validi per accedere al sistema bersagliato. Patch "importante" che riguarda solo Windows XP e Windows Server 2003.

- Alcune vulnerabilità nel kernel di Windows possono facilitare l'acquisizione di privilegi utente più elevati (MS11-011)
Nonostante sia stata classificata come "importante", questo aggiornamento - che interessa gli utenti di tutte le versioni di Windows - è stato accolto con favore dai ricercatori attivi nel campo della sicurezza. Qualora venisse eseguita una particolare applicazione sul sistema dell'utente, questa potrebbe acquisire privilegi più elevati causando danni, ad esempio, all'intero sistema operativo.

- Alcune vulnerabilità nei driver kernel mode di Windows possono agevolare l'acquisizione di privilegi utente più elevati (MS11-012)
Anche in questo caso, si ha a che fare con un aggiornamento che permette di sistemare una lacuna, presente in tutte le versioni di Windows, sfruttabile per acquisire privilegi utente più elevati. Patch "importante".

- Alcune vulnerabilità in Kerberos possono condurre all'acquisizione di privilegi utente più elevati (MS11-013)
Un aggressore potrebbe riuscire ad acquistare privilegi utente più elevati nel caso in cui dovesse riuscire ad installare un servizio "maligno", su di un sistema collegato ad un dominio. Patch "importante".

- Una vulnerabilità nel Local Security Authority Subsystem Service può facilitare l'acquisizione di privilegi utente più elevati (MS11-014)
Questa patch è destinata unicamente agli utenti di Windows XP e Windows Server 2003. Essa consente di mettersi al riparo dalle conseguenze dell'esecuzione di un'applicazione in grado di sfruttare la lacuna di sicurezza, insita in LSASS (Local Security Authority Subsystem Service). Patch "importante".

Marco Giuliani, Malware Technology Specialist per Prevx, ha commentato come Microsoft, con questo ciclo mensile di aggiornamenti di sicurezza, abbia finalmente corretto alcune falle ben conosciute da diversi mesi e già documentate online. "Avere a disposizione almeno due falle documentate che permettono - se utilizzate insieme - esecuzione di codice da remoto ed elevazione di privilegi", ha osservato Giuliani, "significa avere molte più possibilità di compromettere gravemente un sistema da parte dei pirati informatici. Una situazione che è sempre meglio cercare di correggere nel minor tempo possibile". E ricorda l'esempio del worm Stuxnet, cha ha potuto impazzare liberamente per un buon periodo di tempo.

A corollario del "patch day" odierno, come consuetudine, Microsoft ha rilasciato anche un nuovo aggiornamento per il suo "Strumento di rimozione malware", giunto alla versione 3.16.

Il prossimo appuntamento con il "patch day" di Microsoft è fissato per martedì 8 marzo.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Focus

In tempi di crisi, l'ecommerce cresce. Finalmente Dati positivi per il nostro paese dall'ecommerce forum ...

Byod: le aziende non sono ancora pronte Un'indagine di Landesk su 200 professionisti It porta allo ...

La social business discovery alla conquista delle banche La conferma viene da chi fornisce la tecnologia, QlikView, e...

Backup: il mix fra nastro e disco produce Roi Lo afferma Giovanni Calvio di Ibm. Che ironizza: il nastro è...

Eustema cresce con giudizio e investe nel Web semantico Approvato il bilancio 2011: aumentano fatturato, redditività...

Start up: in Italia serve accesso alle persone chiave Il giudizio degli investitori intervenuti alla tavola ...

Onu e Usa contro AgCom C'è aria di bufera intorno all'Agenzia. L'Onu avrebbe ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari